Avances post-ciberataque

Ramon Ferraz
2gether
Published in
6 min readAug 28, 2020

28/08/2020

Desde que ocurrió el ciberataque el día 31 de julio de 2020, nos hemos dedicado a resolver todos los aspectos relacionados y a comunicar los avances. Queremos seguir manteniéndoos totalmente informados, y para ello compartiré con vosotros todas las semanas un post en Medium con todos los avances e información relevante.

Avances en la recuperación, reposición o compensación de fondos

Recuperación de fondos

Como sabéis, a las 19:00 del 2 de agosto pudimos recomponer los balances de 2gether y determinar el tamaño total del robo que ascendió a 114,01 BTC y 276,34 ETH, lo que contravalorado en euros suponía 1.183M€. El impacto ha afectado a un 11,9% de los clientes de 2gether:

  • 0.57% de ellos con un impacto equivalente a más de 1.000€.
  • 2.34% de ellos con un impacto equivalente de 100€ a 1.000€.
  • 9.00% de ellos con un impacto equivalente de menos de 100€.

Estamos trabajando intensamente en recuperar los fondos con la ayuda de los equipos expertos de la Guardia Civil y de la Policía Nacional, en comunicación directa y colaborativa con ellos. La investigación está en curso.

Espero que entendáis que no podemos revelar a día hoy ningún detalle. Lo que sí puedo compartir con vosotros es mi opinión y sensaciones sobre la investigación. El equipo que lleva nuestro caso es el equipo experto dentro de las Fuerzas y Cuerpos de Seguridad del Estado, están comprometidos con nuestro caso y cada día seguimos avanzando.

Independientemente de su potencial recuperación, estamos realizando todos los esfuerzos para reponer los fondos robados en el menor tiempo posible y en ofrecer alternativas opcionales que puedan resultar de interés a los afectados.

Reposición de fondos

Hasta la fecha, hemos contactado con más de 50 inversores y estamos en negociaciones con inversores que podrían poner hasta un 1.000.000€, otros hasta 300.000€ y otros tickets más pequeños, de entre 20.000€ y 50.000€.

Aunque todavía no podemos hablar de compromisos firmados, actualmente tenemos unos 300.000€ con interés confirmado. Entrando en septiembre y en pocas semanas, espero que seamos capaces de llegar a la cantidad mínima que queremos cubrir antes de extender la ronda a toda la comunidad de 2gether y a otros inversores en un crowdfunding que probablemente ofrezcamos a través de la propia app de 2gether. Nuestro objetivo es captar hasta 1,5M€.

Esta ronda irá destinada a compensar una parte de los fondos sustraídos, a reforzar la seguridad de la plataforma y a reforzar financieramente la compañía para poder cumplir nuestro compromiso de hacer todo lo posible para reponer hasta la última criptomoneda robada, independientemente de que la recuperemos.

Compensación de las pérdidas

En la medida en la que no podemos reponer en este momento las criptomonedas sustraídas y escuchando las alternativas propuestas por la comunidad de Founders y users, vamos a ofrecer la posibilidad de convertir las pérdidas, total o parcialmente, en capital de la compañía o en tokens 2GT.

En el primer caso, lo ofreceremos a la misma valoración que a los inversores, una valoración todavía pendiente de fijar pero en todo caso muy atractiva y coherente con la velocidad a la que queremos cerrar la ronda para avanzar. En el caso de convertir en tokens 2GT, aplicaremos un 15% de bonus, que es el máximo que se está ofreciendo en el periodo de preventa del token 2GT en el que estamos.

El proceso de compensación lo estamos desarrollando directamente en la app de 2gether para que cualquier Founder o user que se haya visto afectado por el ataque pueda decidir, intuitivamente y con toda la información en la mano, qué porcentaje quiere convertir en capital, qué porcentaje quiere convertir en tokens 2GT y qué porcentaje quiere dedicar a esperar a que la compañía pueda recuperar o reponer los fondos.

Avances en la seguridad de la plataforma

Desde el ataque, hemos incorporado multitud de medidas de seguridad:

  • Hemos hecho una actualización de nuestros antivirus a un EDR (herramienta de Endpoint Detection and Response) top-3 con monitorización 24/7, y ya están corriendo en todos nuestros terminales y servidores.
  • Hemos revisado todas nuestra políticas, procedimientos y permisos de acceso a la plataforma por parte del equipo.
  • Hemos incorporado herramientas avanzadas de monitorización de vulnerabilidades en el código.
  • Estamos avanzando con Aon (líder global en intermediación de seguros) en la consecución de un seguro ciber en mercados internacionales.

Esto es solo la punta del iceberg, espero que entendáis que en este tipo de información tampoco conviene dar detalles.

La lucha contra la ciberdelincuencia es compleja en los tiempos que corren. En los últimos dos meses, empresas tan fuertes como Garmin, Twitter o Mapfre también han sufrido ciberataques que no han podido evitar. Nadie es inmune. Sin embargo, todas las medidas que hemos introducido y las que seguiremos introduciendo harán mucho más difícil que suframos otro ciberataque. Todos y juntos tenemos que luchar contra la ciberdelincuencia.

Me encantaría poder contaros todos los detalles sobre cómo se produjo el ciberataque. Sin embargo, esto sólo favorecería a los hackers, por lo que por responsabilidad, también en este caso, tenemos que ser especialmente prudentes. Sí os puedo decir que la plataforma de 2gether no fue hackeada, lo cual es positivo en términos de seguridad.

Avances en el desarrollo de negocio y crecimiento

Como es lógico, el cibertaque ha creado trabajo inesperado en los equipos de 2gether relacionado con la seguridad, con el proceso de compensación de pérdidas y con la optimización de procesos. Sin embargo, 2gether sigue manteniendo sus planes anteriores y está incluso acelerando algunos que nos parecen fundamentales.

Las semanas posteriores al ataque, hemos estado midiendo el impacto en el negocio. En este sentido, puedo compartir con vosotros que los fondos retirados se han estabilizado en un 20%, la transaccionalidad media diaria de este mes está siendo mayor que la del mes anterior (anterior al incidente), y que seguimos creciendo en número de usuarios.

Lo importante de estos datos es que nos indican que muchos Founders y users continúan confiando en 2gether y por lo tanto, ahora más que nunca, avanzamos con nuestro planes de negocio y producto definidos:

  • La semana del 7 de septiembre lanzaremos el proceso de compensación de pérdidas en la App y estará abierto hasta que cerremos la ronda de capital.
  • Conscientes de lo altas que están las fees y el gas en las redes de Bitcoin y Ethereum respectivamente, estamos optimizando nuestros sistemas de fijación de precios en las retiradas de criptomonedas. El sistema optimizado estará disponible entre las semanas de 14 de septiembre y la del 21 de septiembre.
  • La semana del 21 de septiembre lanzaremos la evolución del programa Founder Plus, con nuevos niveles de Founder, nuevos beneficios y mejora de los existentes, y nuevos modelos de tarjeta, un paso clave para incrementar la utilidad del token en anticipación a la emisión del mismo durante 2020.
  • Inmediatamente trabajaremos en habilitar depósitos desde wallets externos y desde los wallets de 2gether a las cuentas de 2gether, una demanda histórica de nuestros Founders y users que por fin somos capaces de ofrecer con todas las garantías en términos de prevención de blanqueo de capitales.
  • Antes de final de año, emitiremos el token 2GT y habilitaremos un Uniswap para que cualquiera pueda comprar o vender 2GT en el mercado libre y pueda poner liquidez para sacar rentabilidad a sus 2GT y ETH.

Consideración final

2gether es un sistema compuesto por un gran número de Founders, users, empleados, partners e inversores. El ciberataque es una piedra en el camino que no nos va a hacer caer.

Desde la compañía estamos luchando y seguiremos luchando para eliminar o limitar al máximo el impacto negativo que este evento externo pueda tener en la compañía y en todos sus agentes, con especial interés en que los que se han visto directamente perjudicados en el ataque recuperen o vean compensadas las pérdidas.

A todas las personas que nos estáis apoyando o mantenéis la confianza en 2gether, os lo agradezco de todo corazón. Vuestro apoyo y confianza son clave. 2gether es un sistema y ante este evento todos tendremos el mejor resultado si colaboramos.

Y a los que hayáis perdido confianza, lo único que puedo deciros es que seguiremos luchando para daros el mejor resultado y convenceros de que estamos de vuestro lado.

Unlisted

--

--

Ramon Ferraz
2gether
Writer for

2gether’s CEO, focused on keep developing 2gether´s project to its full potential and looking to accelerate the decentralization process of the economy.